Рубріки: Інфопривід

Хакери маскуються під Ілона Маска і StarLink для атак українців

Війна в Україні триває не тільки на полі бою. Підрозділ Google з аналізу загроз (TAG) виявив хакерське угруповання під кодовою назвою UAC-0098, яке підтримується російським урядом. Загалом було виявлено п’ять спроб атак із квітня до серпня 2022 року.

Основними цілями хакерів стали ресурси StarLink в Україні, готелі та урядовий сектор.

Перші атаки відбулися наприкінці квітня. На адреси українських компаній і держорганів розсилали листи з темою «Проєкт Активні громадяни». Це був експеримент хакерів, оскільки вони використовували новий метод отримання доступу до комп’ютерів. І вже в травні їхні атаки стали серйознішими.

19 травня кіберзлочинці використовували адресу support@starlinkua[.]info для надсилання підроблених листів, видаючи себе за представників Ілона Маска і StarLink. Їхньою метою було отримати дані для підключення до інтернету за допомогою супутників StarLink.

23 травня таку саму атаку здійснили проти великої кількості українських організацій, що працюють у технологічному, роздрібному та державному секторах. Особливу увагу угруповання UAC-0098 звернуло на компанії, що працюють у готельному секторі. Фішингові електронні листи від імені Національної кіберполіції України містили шкідливе посилання, в якому просили завантажити оновлення для операційної системи. Файл знаходився за адресою https://cyberpolice.gov.uz[.]ua/article/KB5012599.msi. Домен gov.uz[.]ua, який контролювали хакери, був зареєстрований лише за день до атаки.

Онлайн-курс "PR Basis" від Skvot.
Дізнайся нюанси різних сфер і обрери свою.Як результат — матимеш стратегію бренду у своєму портфоліо та зможеш стартувати в піарі. Інсайтами ділиться лекторка, яка має 9+ років досвіду.
Детальніше про курс

У червні фахівці Google зірвали велику атаку хакерів, які розіслали понад 10 тис. спам-листів від імені Державної податкової служби України. До електронних листів було прикріплено ZIP-файл, що містив шкідливий файл RTF.

У TAG вважають, що дії хакерів є типовими прикладами стирання меж між фінансово вмотивованими й підтримуваними урядом групами у Східній Європі. Зловмисники змінюють свої цілі, щоб відповідати регіональним геополітичним інтересам.

Якщо до квітня цілі хакерів були зосереджені на атаках на європейські недержавні організації, навесні вони вже перемикнулися на цілеспрямовані атаки на українські державні структури, організації та окремих осіб.

«Досить унікальним є те, що група демонструє неабиякий інтерес до зламів підприємств, що працюють в індустрії гостинності України, аж до запуску кількох окремих кампаній проти одних і тих самих готельних мереж», – пишуть дослідники.

Нагадаємо, у червні підрозділ Google попередив про нове складне шпигунське програмне забезпечення, вірус Hermit. Завдяки йому зловмисники крали конфіденційні дані користувачів Android та iOS.

Нещодавні статті

«Щоденник Бріджит Джонс 4»: дата виходу, сюжет, акторський склад і трейлер продовження улюбленого ромкому

9 квітня британська кіностудія Working Title Films повідомила про початок знімання чергового, четвертого, фільму франшизи…

19/04/2024

Допомога чи перешкода? Чи варто шукачам роботи ставити «Open to work» на LinkedIn

Ексрекрутери Google й Amazon вважають рамку Open to work на LinkedIn «червоним прапорцем», який навпаки може…

19/04/2024

Ритейлер звільнив працівника з 20-річним стажем за несплачені пакети. Що вирішив суд

Британська мережа продуктових супермаркетів Sainsbury's звільнила співробітника, який пропрацював у компанії 20 років, через те,…

19/04/2024

Гаманець Bitget Wallet запускає систему BWB Points Airdrop, зміцнюючи співпрацю з Ethena

Гаманець Bitget – один з найбільших гаманців Web3 в Азії та визнаний у всьому світі,…

08/09/2022

Чи справді співак Бруно Марс винен MGM Resorts $50 млн? Що кажуть в компанії

За місяць після появи інформації про багатомільйонні борги Бруно Марса перед MGM Resorts компанія виступила…

19/04/2024

Власник «Фрекен Бок», Smile, Selpak та інших брендів вийшов на ринок чаю. Що відомо про Graff

Власник компанії «Біосфера», яка відома широким асортиментом товарів для дому та побуту, Андрій Здесенко запустив…

19/04/2024